
PoC for CVE-2022-0543 – Redis Remote Code Execution (RCE)
CVE-2022-0543 ist eine kritische Sicherheitslücke, die Redis auf Debian-basierten Linux-Distributionen (einschließlich Debian und Ubuntu) betrifft. Sie wird durch einen Paketierungsfehler verursacht, der zu einer Lua-Sandbox-Escape führt, was eine Remotecodeausführung (RCE) auf dem betroffenen System ermöglichen kann.
Das Upstream-Redis selbst ist nicht anfällig – das Problem ist spezifisch dafür, wie einige Linux-Distributionen Redis und Lua paketiert haben.
Redis unterstützt Lua-Scripting für die serverseitige Ausführung von Skripten. In betroffenen Debian-/Ubuntu-Paketen wird Lua dynamisch gelinkt, wodurch das beabsichtigte Sandboxing-Modell durchbrochen wird.
Diese Fehlkonfiguration erlaubt einem Angreifer:
Die Grundursache ist ein Paketierungsunterschied:
Bei erfolgreicher Ausnutzung kann ein Angreifer:
requirepass)Achten Sie auf:
CVE-2022-0543 ist eine kritische Redis-Schwachstelle, die durch Debian-Paketierungsprobleme verursacht wird, und eine Lua-Sandbox-Escape ermöglicht, die zu einer vollständigen Remotecodeausführung führen kann. Sie wird in Schwachstellendatenbanken aktiv verfolgt und sollte auf betroffenen Systemen sofort gepatcht werden.
Dieses Dokument enthält technische Informationen auf hoher Ebene zu CVE-2022-0543 für Bildungs- und defensive Sicherheitszwecke.
Öffentliche Proof-of-Concept (PoC)-Exploits für diese Schwachstelle existieren und wurden in der Sicherheitsforschungs- und Penetrationstest-Community verbreitet. Diese PoC-Implementierungen demonstrieren, wie die Lua-Sandbox-Escape unter bestimmten Bedingungen in anfälligen Umgebungen erreicht werden kann.
Die Aufnahme oder Diskussion solcher Exploit-Materialien in diesem Repository dient jedoch ausschließlich dem Verständnis der Angriffsmechanismen, der Verbesserung der defensiven Sicherheitslage sowie der Sicherstellung ordnungsgemäßen Patching und Minderung. Sie ist nicht dazu bestimmt, unbefugten Zugriff, die Ausnutzung von Systemen oder böswillige Aktivitäten jeglicher Art zu erleichtern.
Benutzer werden nachdrücklich aufgefordert, Schwachstellen nur in kontrollierten, autorisierten Laborumgebungen zu testen und sicherzustellen, dass alle Systeme ordnungsgemäß gepatcht und gesichert sind.